ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

· SEGURIDAD

Actualización crítica: RHEL Bash Code Injection Vulnerability via Specially Crafted Environment Variables (CVE-2014-6271, aka Shellshock)

Última actualización 2019-04-26

Red Hat ha sido consciente de una vulnerabilidad que afecta a todas las versiones de la paquete bajo como enviado con productos Red Hat. Esta vulnerabilidad CVE-2014-6271 podría permitir la ejecución arbitraria de códigos. Ciertos servicios y aplicaciones permiten a los atacantes remotos sin manipular proporcionar variables ambientales, permitiéndoles explotar este problema.

¿Cómo se hace este sistema de impacto

Esta cuestión afecta a todos los productos que utilizan la cáscara Bash y los valores pares de variables ambientales. Este problema es especialmente peligroso ya que hay muchas formas posibles de que Bash pueda ser llamado por una aplicación. Muy a menudo si una aplicación ejecuta otro binario, Bash es invocado para lograr esto. Debido al uso general de la cáscara de Bash, esta cuestión es bastante grave y debe tratarse como tal.
Todas las versiones anteriores a las que se enumeran como actualizaciones para este tema son vulnerables en algún grado.
Vea el artículo de remediación adecuado para los detalles.

RHEL 4 - 7 se ven afectados

https://access.redhat.com/articles/1200223


Todos nuestros servidores linux han sido parcheados y están seguros. Clientes de servidor dedicados, por favor tomen la acción adecuada.



← Todos los artículos de base de conocimientos

Díganos qué tiene que estar levantado.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.